Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-29464 — Выполнение с массовыми эксплойтами в управлении WSO. | Kitploit
Инструменты/GitHubGitHub/ap0dexme0/cve-2022-29464
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubap0dexme0/cve-2022-29464

CVE-2022-29464

Выполнение с массовыми эксплойтами в управлении WSO.

Репозиторий
933 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-29464

CVE-2022-29464 — это критическая уязвимость в WSO2 Identity Server, платформе управления идентификацией и доступом с открытым исходным кодом. Уязвимость позволяет удаленным злоумышленникам загружать вредоносные JSP-файлы, которые могут выполнять произвольные команды на целевой системе с правами администратора. Уязвимость связана с функцией загрузки файлов, которая эксплуатируется путем обхода механизма проверки расширения файлов. Уязвимости присвоен CVSS-балл 9.8, что указывает на ее серьезность.

Примеры Dorks

root@kitploit:~
title:"WSO2 Carbon Server"

Скриншот

Screenshot_3 Screenshot_4

Требования

  • Python3.7+

Поддерживаемые ОС

  • Linuxer
  • Wingays

Начало работы

root@kitploit:~
$ git clone https://github.com/Pari-Malam/CVE-2022-29464
$ cd CVE-2022-29464
$ pip/pip3 install -r requirements.txt
$ python/python3 wso.py

Примечания

  • Используя этот инструмент, вы соглашаетесь, что используете его только в образовательных целях и не будете использовать его для незаконной деятельности. Вы также соглашаетесь нести все риски, связанные с использованием этого инструмента. Я не несу ответственности за прямой или косвенный ущерб, причиненный в результате использования этого инструмента. Не суди меня!

Автор

  • Pari Malam

Контакты

Telegram Discord

Скачать инструмент